> Šlo by tomu pomoct pomocí grsecurity, který tam nevímproč nemají.
O tom se diskutovalo. Grsecurity by mohlo pomoci, ale:
1. Jsou nějaké problémy Grsecurity v kombinaci s Xenem (aspoň u PV). AFAIK by šlo Grsecurity použít, ale omezeně.
2. Přínosy jsou u Qubesu omezené. Například nemají moc význam kernel privilege escalation exploity z pozice neprivilegovaného uživatele, protože Qubes řeší sandboxování jinak.